Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo spiega come configurare Intune Connector per Active Directory per il funzionamento con i server proxy in uscita. Questo articolo è destinato ai clienti con ambienti di rete dotati di proxy esistenti.
Per impostazione predefinita, Intune Connector per Active Directory tenta di individuare automaticamente un server proxy nella rete utilizzando Web Proxy Auto-Discovery (WPAD). Se WPAD è configurato nella rete, altre configurazioni potrebbero non essere necessarie. Se sono necessarie modifiche, le sezioni seguenti descrivono come sostituire le impostazioni predefinite usando le funzionalità standard di .NET Framework per la configurazione delle impostazioni proxy. Altre opzioni sono descritte nella documentazione.
Per altre informazioni sul funzionamento dei connettori, vedere Informazioni sui connettori proxy dell'applicazione Microsoft Entra.
Ignorare completamente i proxy in uscita
È possibile configurare il connettore in modo che ignori il proxy locale per assicurarsi che usi la connettività diretta ai servizi di Azure. È consigliabile adottare questo approccio purché i criteri di rete lo consentano, in quanto significa che si ha una configurazione in meno da mantenere.
Per disabilitare l'utilizzo del proxy in uscita per il connettore, modificare il :ProgramFiles%\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard\ODJConnectorEnrollmentWizard.exe.config file e impostare il proxy predefinito come "False" illustrato nell'esempio di codice seguente:
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.net>
<defaultProxy>
<defaultProxy enabled="False" />
</defaultProxy>
</system.net>
<runtime>
<assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
<dependentAssembly>
<assemblyIdentity name="mscorlib" publicKeyToken="b77a5c561934e089" culture="neutral"/>
<bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="4.6.0.0" />
</dependentAssembly>
</assemblyBinding>
</runtime>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
</startup>
<appSettings>
<add key="SignInURL" value="https://portal.manage.microsoft.com/Home/ClientLogon"/>
<add key="LocationServiceEndpoint" value="RestUserAuthLocationService/RestUserAuthLocationService/ServiceAddresses"/>
</appSettings>
</configuration>
Per assicurarsi che il servizio Connector Update ignori anche il proxy, apportare una modifica simile a C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorSvc\ODJConnectorSvc.exe.config.
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.net>
<defaultProxy>
<defaultProxy enabled="False" />
</defaultProxy>
</system.net>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
</startup>
<appSettings>
<add key="BaseServiceAddress" value="https://manage.microsoft.com/" />
</appSettings>
</configuration>
Assicurarsi di creare copie dei file originali, nel caso in cui sia necessario ripristinare i file di .config predefiniti.
Dopo aver modificato i file di configurazione, è necessario riavviare il servizio Intune Connector per Active Directory.
- Aprire services.msc.
- Trovare e selezionare il servizio ODJConnector di Intune.
- Seleziona Riavvia.
Specificare un server proxy alternativo
Se è necessario usare un server proxy diverso con Intune Connector per Active Directory, ad esempio uno che ignora l'autenticazione, è possibile specificare un server proxy diverso in modo simile. Per usare un proxy diverso, modificare il file e aggiungere l'indirizzo :\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard\ODJConnectorEnrollmentWizard.exe.config proxy e la porta proxy nella sezione illustrata in questo esempio di codice:
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.net>
<defaultProxy>
<proxy proxyaddress="<https://PROXY ADDRESS HERE>:<PORT HERE>" bypassonlocal="True" usesystemdefault="True"/>
</defaultProxy>
</system.net>
<runtime>
<assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
<dependentAssembly>
<assemblyIdentity name="mscorlib" publicKeyToken="b77a5c561934e089" culture="neutral"/>
<bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="4.6.0.0" />
</dependentAssembly>
</assemblyBinding>
</runtime>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
</startup>
<appSettings>
<add key="SignInURL" value="https://portal.manage.microsoft.com/Home/ClientLogon"/>
<add key="LocationServiceEndpoint" value="RestUserAuthLocationService/RestUserAuthLocationService/ServiceAddresses"/>
</appSettings>
</configuration>
Per assicurarsi che il servizio Connector Update ignori anche il proxy, apportare una modifica simile a C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorSvc\ODJConnectorSvc.exe.config.
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.net>
<defaultProxy>
<proxy proxyaddress="<https://PROXY ADDRESS HERE>:<PORT HERE>" bypassonlocal="True" usesystemdefault="True"/>
</defaultProxy>
</system.net>
<startup>
<supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
</startup>
<appSettings>
<add key="BaseServiceAddress" value="https://manage.microsoft.com/" />
</appSettings>
</configuration>
Assicurarsi di creare copie dei file originali, nel caso in cui sia necessario ripristinare i file di .config predefiniti.
Dopo aver modificato i file di configurazione, è necessario riavviare il servizio Intune Connector per Active Directory.
- Aprire services.msc.
- Trovare e selezionare il servizio ODJConnector di Intune.
- Seleziona Riavvia.
Articoli correlati
- Registrazione per i dispositivi aggiunti all'ambiente ibrido Microsoft Entra